首页
社区
课程
招聘
[原创] 让360俯首称臣----详细教程含源码
发表于: 2010-4-15 20:47 183539

[原创] 让360俯首称臣----详细教程含源码

2010-4-15 20:47
183539
收藏
免费 7
支持
分享
最新回复 (275)
雪    币: 133
活跃值: (113)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
151
2010年04月15日,看了天易Love最近较火的教程《让XXX干XXX》后,感觉其文中对NTFS文件格式的科普力度需要加强,只有对NTFS格式文件有所了解才能对其整篇文章融会贯通,掌握文件在磁盘扇区对应的位置才能定位直接写盘。所以,最近对NTFS文件系统的解析做了一些学习,大部分参考资料来自http://hi.baidu.com/%B7%B3%B2%BB%B7%B3/blog/item/54ceb06f6725ead280cb4a62.html。谢谢博主资料。要不然楼主也透点NTFS的写扇区技术?我用WinHex找文件目录$MFT,搜索文本,找到$DATA数据属性的运行,定位文件簇,扇区,CreateFile()打开磁盘.SetFilePointer,定位扇区,ReadFile,读扇区,WriteFile,写扇区后,好象无效果。,不知思路对不对,也不知遗漏什么和欠缺什么,希望指点迷津。
2010-4-24 01:23
0
雪    币: 1849
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
152
楼主厉害,360我也只是用它来更新漏洞^_^
2010-4-24 07:20
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
153
写扇区前还要重新定下位,不然就写到别的地方去了,因为读的时候移动了指针位置。当然有些流氓软件也会让你写不成,如果用WINHEX都写不了,就是遇到流氓软件了。
2010-4-24 10:13
0
雪    币: 133
活跃值: (113)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
154
谢谢提醒,注意重新定位。
如果写不成,我想有可能是驱动程序拦截了输入输出请求包IRP,过滤了RING3层的API,毕竟驱动是RING0层的。我对驱动学习才开始,对这方面的知识要加强。是不是:找漏洞,写内存,写扇区,过滤驱动,这样就大功告成了。请大牛给个方向。
2010-4-24 12:18
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
155
我就看看,不说话...
2010-4-24 13:29
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
156
支持楼主.....
我想起一篇文章
《扁鹊见蔡桓公》
2010-4-24 14:21
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
157
我就看看,我不说话。
上传的附件:
2010-4-24 14:32
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
158
MJ前辈是真正的高手,我只是个菜鸟,这里看点,那里看点,自己慢慢积累吧,关键是要多思考多实践。
2010-4-24 16:03
0
雪    币: 282
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
159
我想明白,为什么国内的软件做不大了。
如果微软在中国,早玩完了
2010-4-24 20:22
0
雪    币: 202
活跃值: (151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
160
同感,逻辑问题。“俯首称臣”标题大过**含量。小白才会去小站下载被XX过的杀软。
2010-4-25 16:29
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
161
不知楼上的什么意思,理解能力比别人稍微弱一点,不管什么程序只要嵌入本文的代码,而你运行了这样的程序即可。当然人家看了这篇文章打了补丁了。
2010-4-25 18:03
0
雪    币: 66
活跃值: (960)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
162


我只看看,学习。。。。。。
2010-4-26 00:26
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
163
呵呵 有意思 思路决定出路
2010-4-26 01:31
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
164
按使用频率整理了一次,就不能用了哎
2010-4-26 08:04
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
165
圍觀一下 不言不語
2010-4-26 11:26
0
雪    币: 213
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
166
不知道说什么好!主要还是技术为王啊!
2010-4-29 12:36
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
167
膜拜牛人
2010-4-29 13:33
0
雪    币: 152
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
168
天易兄的分析很NB,建义发个程序给360摇下
2010-5-2 19:20
0
雪    币: 405
活跃值: (2280)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
169
刚看到,其实做人还是低调点好.
2010-5-3 20:27
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
170
太强了,不过没必要吵的
2010-5-4 14:26
0
雪    币: 266
活跃值: (204)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
171
老母鸡变成鸭 霍霍
2010-5-4 18:16
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
172
多些真真的交流。
2010-5-4 20:54
0
雪    币: 656
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
173
mark下 有时间了继续看
2010-5-4 23:11
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
174
强贴就是强贴啊,,我等只能围观
2010-5-5 23:16
0
雪    币: 498
活跃值: (1552)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wxq
175
360,俺是不用的,看到朋友中有用360的都建议删除。我LP办公电脑,360浏览器就被我替换成傲游了
2010-5-6 11:41
0
游客
登录 | 注册 方可回帖
返回
//